Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — डिटेक्शन आर्टिफैक्ट जनरेटर Check Point VPN IKEv1 प्रमाणपत्र-प्रमाणीकरण बाईपास (CVE-2026-50751) के लिए। गेटवे एक्सपोज़र का सत्यापन करता है और जाली प्रमाणपत्रों के माध्यम से अप्रमाणित रिमोट एक्सेस प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

watchTowr-vs-Check-Point-CVE-2026-50751

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डिटेक्शन आर्टिफैक्ट जनरेटर Check Point VPN IKEv1 प्रमाणपत्र-प्रमाणीकरण बाईपास (CVE-2026-50751) के लिए। गेटवे एक्सपोज़र का सत्यापन करता है और जाली प्रमाणपत्रों के माध्यम से अप्रमाणित रिमोट एक्सेस प्रदर्शित करता है।

रिपॉजिटरी देखें
522 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-50751

एक Check Point Remote Access VPN IKEv1 प्रमाणपत्र-प्रमाणीकरण बाईपास डिटेक्शन आर्टिफैक्ट जनरेटर।

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें।

क्रियान्वयन में पहचान

root@kitploit:~
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.

उपयोग

Python 3 और cryptography पैकेज की आवश्यकता है:

root@kitploit:~
pip install cryptography

विवरण

यह watchTowr डिटेक्शन आर्टिफैक्ट जनरेटर Check Point Remote Access VPN / Mobile Access प्रमाणीकरण बाईपास CVE-2026-50751 (CVSS 9.3, CWE-287) की जाँच करता है और प्रदर्शित करता है। एक दूरस्थ, अप्रमाणित हमलावर पुराने IKEv1 चरण-1 आदान-प्रदान को पूरा कर सकता है और बिना मान्य प्रमाणपत्र, निजी कुंजी या पासवर्ड के एक प्रावधानित रिमोट एक्सेस उपयोगकर्ता के रूप में प्रमाणित हो सकता है। यह IKE (UDP 500/4500) और Check Point Visitor Mode / SSL (रॉ TCP 443, TCPT) दोनों पर काम करता है।

एक गेटवे तब उजागर होता है जब इसे लीगेसी IKEv1 पथ के लिए कॉन्फ़िगर किया जाता है: लीगेसी रिमोट एक्सेस क्लाइंट की अनुमति, IKEv1 की अनुमति (केवल IKEv2 नहीं)। प्रमाणपत्र-प्रमाणीकरण बाईपास Certificate, Certificate with enrollment, और Mixed उपयोगकर्ता-प्रमाणीकरण विधियों पर लागू होता है; सादा Legacy (उपयोगकर्ता नाम/पासवर्ड) बाईपास नहीं किया जा सकता है।

निवारण और अधिक विवरण Check Point सलाह और हॉटफिक्स sk185033 में पाए जा सकते हैं:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

watchTowr लैब्स को फॉलो करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें।

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें